パスワードの設定

admin アカウントのパスワードを変更および設定する方法、およびシステムを保護する方法について説明します。

改善された eBMC パスワード・ポリシー

エンタープライズ・ベースボード管理コントローラー (eBMC) の admin パスワードは、新しく製造されたシステムで初めて使用する場合、またはシステムの工場出荷時設定へのリセットを実行した後に設定する必要があります。 この eBMC ポリシーは、 eBMC が既知のパスワードを持つ状態のままにならないようにするのに役立ちます。

admin パスワードは有効期限が切れます。 eBMCの機能にアクセスするには、その前にパスワードを変更する必要があります。 新規パスワードをセットアップする際には、以下のパスワード・ルールを参照してください。
  • パスワードは 8 文字以上でなければなりません。
  • パスワードは現在のパスワードと異なっている必要があります。
  • パスワードは回文であってはなりません。
  • パスワードにユーザー名を含めることはできません。
  • パスワードに辞書の単語を含めることはできません。
  • パスワードに連続した文字や数字 (1234 など) を含めることはできません。
  • ユーザー・アカウントが IPMI の使用を許可されている場合、パスワードは 20 文字以下でなければなりません。
デフォルトのユーザー ID は admin で、デフォルトのパスワードは admin です。 Web GUI または Redfish REST API コマンドを使用して、パスワードを変更できます。 パスワードを変更した後、通常のインターフェースを使用して eBMC にアクセスできます。 パスワードを変更するには、最初に正しい資格情報を使用してアカウントにアクセスしてから、パスワード変更機能を使用する必要があります。 有効期限が切れたパスワードを使用して eBMC にアクセスしようとする場合は、他の機能にアクセスする前にパスワードを変更する必要があります。
  • Web インターフェースを使用して有効期限が切れたパスワードを変更するには、Web ブラウザーにhttps://<eBMC_IP>と入力し、eBMC のアクセス資格情報を入力します。 Web インターフェースに、新規パスワードの入力を求めるプロンプトが表示されます。
  • ネットワーク・インターフェースを使用して有効期限が切れたパスワードを変更する場合は、Redfish API を使用できます。 手順については、「DMTF Redfish API を使用したシステムの管理 」を参照してください。
システムのアカウント・セキュリティーを強化するために、管理者は以下のステップを実行する必要があります。
  1. admin アカウントに強力なパスワードを設定します。 強力なパスワードは 8 文字以上で、英字以外の文字が含まれます。 admin アカウントの名前変更、削除、ロック、または別のロールへの変更は行わないでください。システムのサービス提供が難しくなる可能性があります。
    注: eBMC が Hardware Management Console (HMC) によって管理されており、ユーザー名が指定されていない場合、HMC はデフォルトで eBMC の admin アカウントを使用します。 HMC で使用する admin 特権を持つ別のユーザー・アカウントを指定することもできます。
  2. デフォルトの admin アカウントからログオフし、個人用 admin アカウントに切り替えます。